DevSecOps Engineer( РГП КЦМР НБ РК )
02 Апреля 2026
Город:
Алматы
Занятость:
Полная занятость
Компания "РГП КЦМР НБ РК"
Какие будут задачи:
- интеграция инструментов безопасной разработки в CI/CD;
- автоматизированное тестирование безопасности;
- взаимодействие с DevOps и разработчиками;
- разработка и внедрение требований SSDLC, участие в стандартизации процессов разработки;
- контроль соответствия процессов разработки внутренним требованиям ИБ и внешним стандартам;
- подготовка метрик и отчетности по DevSecOps (SLA исправления, динамика уязвимостей, false positives и др.);
- менторство, развитие и обучение команды.
- уверенные знания Linux;
- базовые знания Windows Server на уровне понимания работы сервисов;
- практический опыт построения и сопровождения CI/CD (GitLab CI, Jenkins, GitHub Actions и др.) включая проектирование пайплайнов и quality gates;
- опыт работы с IaC (Terraform, Ansible);
- глубокое понимание DevSecOps-практик и внедрения SAST, DAST, SCA, Secret Scanning в SDLC;
- опыт работы с инструментами безопасности (DerScanner, Sonatype, Trivy, Gitleaks, OWASP ZAP, Aqua Container Security и др.);
- понимание сетевой безопасности, SSL/TLS, VPN, моделей угроз;
- знание принципов защищённой разработки и жизненного цикла ПО (SDLC, Secure SDLC) с практическим опытом внедрения безопасных практик;
- опыт интеграции и управления секретами (Vault, Kubernetes Secrets и др.) в CI/CD;
- уверенное понимание архитектуры современных микросервисных приложений, глубокое понимание безопасности Kubernetes;
- уверенное владение Git и понимание процессов code review, release/change management;
- опыт построения логирования/мониторинга и метрик (Prometheus, Grafana, ELK/OpenSearch);
- умение писать скрипты автоматизации (Bash, Python и др.);
- понимание нормативных требований и стандартов в области информационной безопасности РК;
- опыт работы с ISO 27001, PCI DSS, SWIFT CSP является преимуществом.
- аналитическое мышление, умение выявлять риски;
- умение взаимодействовать с командами разработки, эксплуатации и безопасности;
- владение английским языком на уровне, достаточном для работы с документацией;
- готовность к обучению и внедрению новых технологий;
- наставничество и готовность развивать команду.
высшее техническое образование (информационная безопасность, ИТ, телеком).
Почему стоит присоединиться к нашей команде:
- оклад, бонусы, мед.страховка, check-up пособие;
- профессиональное развитие и обучение с учетом последних трендов;
- возможность внести значительный вклад в обеспечение цифрового суверенитета Республики Казахстан.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
25 Марта
Алматы
Компания "Andersen" Andersen is hiring a DevOps Engineer for a project building a centralized Data Warehouse, ensuring automated reporting,...
25 Марта
Database Engineer( СимбирСофт,ООО )
Алматы
Компания "СимбирСофт,ООО" Мы в поисках DevOps/Database Engineer под проект крупного банка. Тебе предстоит: Управление и оптимизация...
25 Марта
Алматы
Компания "БЭЛЛ ЛАБС (BELLSOFT)" BellSoft is a global software company with HQ in USA, one of the leading contributors to the OpenJDK. Our key...
25 Марта
Software Engineer in DevOps (Алматы)
Алматы
Компания "Неткрэкер Текнолоджи Казахстан" DevOps Business Practice компании Netcracker — это глобальная R&D-команда, работающая по всему...
25 Марта
Middle Manual QA Engineer / Тестировщик (Алматы)
Алматы
Компания "Ракетная фирма" Команда Rocket Tech в поиске Manual QA Engineer в нашу команду финтех-разработки. Мы заинтересованы в росте и...
Вакансия размещена в отрасли